{"id":254054,"date":"2021-05-27T18:24:08","date_gmt":"2021-05-27T16:24:08","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=254054"},"modified":"2021-05-27T18:52:40","modified_gmt":"2021-05-27T16:52:40","slug":"zahlungsdienstleister-klarna-fremde-konten-einsehbar","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/05\/27\/zahlungsdienstleister-klarna-fremde-konten-einsehbar\/","title":{"rendered":"Zahlungsdienstleister Klarna: Fremde Konten einsehbar"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/05\/27\/zahlungsdienstleister-klarna-fremde-konten-einsehbar\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Ich wei\u00df schon, warum ich keine Finanzdienstleister oder Fintechs per App an meine Bankkonten heran lasse. Nach Medienberichten kam es beim schwedischen Zahlungsdienstleister Klarna zu einer schweren Datenschutzpanne. Nutzer, die die Klarna-App verwendeten, konnten am heutigen Donnerstag-Vormittag (27.5.2021) f\u00fcr kurze Zeit die Daten und Transaktionen fremder Benutzer einsehen. Der Anbieter hat die App nach bekanntwerden der Datenpanne offline genommen.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/528367a9faf444afb4ed72cb7a0469f1\" alt=\"\" width=\"1\" height=\"1\" \/>Klarna ist ein schwedischer Zahlungsanbieter mit Hauptsitz in Stockholm. Das Unternehmen bietet Zahlungsl\u00f6sungen im Bereich E-Commerce an. Die Kernleistung besteht darin, die Zahlungsanspr\u00fcche der H\u00e4ndler zu \u00fcbernehmen und ab diesem Zeitpunkt deren Kundenzahlungen abzuwickeln. Insgesamt greifen den Angaben des Unternehmens zufolge 200.000 Online-H\u00e4ndler in 17 L\u00e4ndern auf Klarna zur\u00fcck, sodass 90 Millionen Endverbraucher die Zahlungsmethoden des Unternehmens nutzen.<\/p>\n<p><img decoding=\"async\" title=\"Klarna-App f\u00fcr smooth Shopping\" src=\"https:\/\/i.imgur.com\/7RzDkkc.png\" alt=\"Klarna-App f\u00fcr smooth Shopping\" \/><br \/>\nAuf der <a href=\"https:\/\/www.klarna.com\/de\/\" target=\"_blank\" rel=\"noopener\">deutschen Webseite<\/a> wirbt Klarna f\u00fcr seine App, die Eink\u00e4ufe intelligenter machen k\u00f6nnen (Smooth Shopping). Lieblingsartikel lassen sich speichern und teilen, Eink\u00e4ufe lassen sich verwalten und bezahlen &#8211; und als Karotte gibt es Sale-Alerts und -Deals.<\/p>\n<h2>Die Datenpanne<\/h2>\n<p>Ich bin \u00fcber den nachfolgenden <a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1397936266939973633\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> auf die gravierende Datenpanne aufmerksam geworden, die inzwischen vom schwedischen Zahlungsdienstleister Klarna best\u00e4tigt wurde.<\/p>\n<blockquote><p><a href=\"https:\/\/status.klarna.com\/incidents\/dzydcsh9sbqr\">Disruption to the Klarna consumer app<\/a><\/p>\n<p><strong>Monitoring<\/strong> &#8211; Klarna log in is now available for all platforms in all locations.<br \/>\n<small>May <var>27<\/var>, <var>17:47<\/var> CEST<\/small><\/p>\n<p><strong>Update<\/strong> &#8211; Consumers can now login to Klarna at app.klarna.com. We will provide further updates regarding our mobile apps in the near future.<br \/>\n<small>May <var>27<\/var>, <var>16:24<\/var> CEST<\/small><\/p>\n<p><strong>Update<\/strong> &#8211; Consumers in the EU can now login to Klarna at app.klarna.com. We will provide further updates regarding both other regions and our mobile apps in the near future.<br \/>\n<small>May <var>27<\/var>, <var>16:15<\/var> CEST<\/small><\/p>\n<p><strong>Update<\/strong> &#8211; We are continuing to investigate issues with the Klarna consumer app. In the meantime, customers can still continue to make purchases using Klarna. We apologize for the disruption.<br \/>\n<small>May <var>27<\/var>, <var>14:02<\/var> CEST<\/small><\/p>\n<p><strong>Update<\/strong> &#8211; We are currently experiencing system disturbances caused by a technical error. We are doing our utmost to return our system and services to full capacity and apologize for any inconvenience this is causing. While we are addressing the issue, customers are unable to log into the app.<br \/>\n<small>May <var>27<\/var>, <var>12:01<\/var> CEST<\/small><\/p>\n<p><strong>Investigating<\/strong> &#8211; Technical teams are investigating the issue.<br \/>\n<small>May <var>27<\/var>, <var>11:32<\/var> CEST<\/small><\/p><\/blockquote>\n<p>Nach einem App-Update stellten Benutzer fest, dass sie in der App pl\u00f6tzlich die Daten und Transaktionen fremder Benutzer angezeigt bekamen. Auf Twitter beschwerten sich zahlreiche Benutzer \u00fcber dieses Verhalten.<\/p>\n<p><a href=\"https:\/\/twitter.com\/cbdilann\/status\/1397846077072629760\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Datenleck bei Zahlungsdienstleister Klarna\" src=\"https:\/\/i.imgur.com\/TABYUqd.png\" alt=\"Datenleck bei Zahlungsdienstleister Klarna\" \/><\/a><\/p>\n<p><a href=\"https:\/\/twitter.com\/Juljooo\/status\/1397845232570544129\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Datenleck bei Zahlungsdienstleister Klarna\" src=\"https:\/\/i.imgur.com\/XcFVxQJ.png\" alt=\"Datenleck bei Zahlungsdienstleister Klarna\" \/><\/a><\/p>\n<p>Wer sich mehrfach aus- und wieder einloggte, bekam jeweils die Daten unterschiedlicher Kunden angezeigt. Laut <a href=\"https:\/\/www.golem.de\/news\/fintech-massives-datenleck-bei-klarna-2105-156836.html\" target=\"_blank\" rel=\"noopener\">Medienberichten<\/a> (und <a href=\"https:\/\/www.heise.de\/news\/Datenleck-beim-Zahlungsdienstleister-Klarna-Fremde-Konten-sichtbar-6056032.html\" target=\"_blank\" rel=\"noopener\">hier<\/a>) sind 90.000 Nutzer (Rund 0,1 Prozent der Konten) betroffen gewesen. Es hei\u00dft, dass es sich um einen \"menschlichen Fehler\" handele. Dieser Fehler wurde durch ein um 10:50 Uhr eingespieltes Update verursacht worden und habe 31 Minuten angedauert, so das Unternehmen. Im verlinkten Artikel auf Golem wird die Stellungnahme von Klarna so zitiert:<\/p>\n<blockquote><p><em>Der Fehler f\u00fchrte dazu, dass zuf\u00e4llige Benutzerdaten beim Zugriff auf unsere Benutzeroberfl\u00e4che f\u00fcr falsche Nutzer*innen sichtbar wurden. Es ist uns \u00e4u\u00dferst wichtig zu betonen, dass der Zugriff auf die Daten vollkommen willk\u00fcrlich war und keinerlei Karten- oder Bankdaten angezeigt wurden (verschl\u00fcsselte Daten waren sichtbar). [&#8230;]<\/em><\/p>\n<p><em>Gem\u00e4\u00df den DSGVO-Standards wurden nur nicht-sensible Daten offengelegt. Wir erkennen jedoch an, dass das, was als nicht sensibel gilt, sehr individuell empfunden wird, und wir setzen unsere eigenen Standards stets h\u00f6her als die gesetzlicher Regelungen wie der DSGVO. <\/em><\/p><\/blockquote>\n<p>Klarna schreibt, dass es nicht m\u00f6glich gewesen sei, auf die Daten eines bestimmten Nutzers zuzugreifen. Ob das Ganze nach DSGVO relevant war oder nicht, sollten die Datenschutzaufsichtsbeh\u00f6rden beurteilen &#8211; ich meine, es ist schon DSGVO-relevant, wenn ich die Transaktionsdaten Dritter &#8211; auch wenn sie zuf\u00e4llig waren &#8211; einsehen kann. Und Benutzer widersprechen auch der Darstellung von Klarna. Das Unternehmen ist \u00fcbrigens Wiederholungst\u00e4ter, denn bei Recherchen bin ich auf <a href=\"https:\/\/www.robin-data.io\/en\/data-protection-academy\/news\/data-breach-klarna-autofill\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> von Feb. 2020 gesto\u00dfen. Seinerzeit ist Nutzern von Klarna aufgefallen, dass die Eingabe der Postleitzahl und der E-Mail-Adresse ausreichte, um Bestellformulare mit zus\u00e4tzlichen Daten zu f\u00fcllen. Die Formulare werden dann automatisch mit Adressdaten, oder auch Geburtsdatum oder Telefonnummer vorausgef\u00fcllt. Und im Oktober 2020 leiteten Datenschutzaufsichtsbeh\u00f6rden <a href=\"https:\/\/www.computerweekly.com\/news\/252490528\/Fintech-unicorn-Klarna-probed-over-data-misuse\" target=\"_blank\" rel=\"noopener\">laut BBC<\/a> eine Untersuchung ein, weil das Unternehmen einen Newsletter an Nutzer ohne deren Einwilligung verschickte.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/12\/09\/datenleck-bei-lufthansa-milesmore-konten\/\">Datenleck bei Lufthansa Miles&amp;More-Konten?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/12\/11\/nachtrge-zum-milesmore-sicherheitsvorfall\/\">Nachtr\u00e4ge zum Miles&amp;More-Sicherheitsvorfall<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/03\/05\/passagierdaten-der-star-alliance-lufthansa-co-bei-sita-hack-erbeutet\/\">Passagierdaten der Star Alliance (Lufthansa &amp; Co.) bei Sita-Hack erbeutet<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/08\/29\/horror-wenn-der-ecommerce-shop-die-kundendaten-verwrfelt\/\">Horror: Wenn der eCommerce-Shop die Kundendaten verw\u00fcrfelt <\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/02\/15\/eurowings-schwere-datenpanne-beim-onlineportal\/\">Eurowings: Schwere Datenpanne beim Onlineportal<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Ich wei\u00df schon, warum ich keine Finanzdienstleister oder Fintechs per App an meine Bankkonten heran lasse. Nach Medienberichten kam es beim schwedischen Zahlungsdienstleister Klarna zu einer schweren Datenschutzpanne. Nutzer, die die Klarna-App verwendeten, konnten am heutigen Donnerstag-Vormittag (27.5.2021) f\u00fcr kurze &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/05\/27\/zahlungsdienstleister-klarna-fremde-konten-einsehbar\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-254054","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/254054","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=254054"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/254054\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=254054"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=254054"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=254054"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}